یک آسیب‌پذیری حریم خصوصی در Claude متعلق به Anthropic آشکار شد: گفتگوهای خصوصی و "Artifacts" در گوگل قابل جستجو شدند. این حادثه، تقابل میان اشتراک‌گذاری توسط کاربر و ایندکس‌سازی وب در عصر هوش مصنوعی را نشان می‌دهد.

مکانیسم افشا

کاربران Reddit با استفاده از عملگرهای گوگل مانند site:claude.ai/share این رخنه را کشف کردند که حریم خصوصیِ مدنظر در ویژگی "share chat" را دور می‌زد. Claude هشدار می‌دهد که "هر کسی که لینک را داشته باشد می‌تواند آن را مشاهده کند"، اما هدف از این ویژگی اشتراک‌گذاری هدفمند است، نه نمایش عمومی در سطح جهانی.

برخلاف Google Docs که به طور پیش‌فرض خزنده‌ها (crawlers) را مسدود می‌کند، URLهای اشتراک‌گذاری شده‌ی Claude توسط گوگل ایندکس شدند و به هر کسی اجازه دادند از طریق جستجوهای معمولی به اطلاعات حساس دست یابد.

داده‌های حساس و محتوای در معرض خطر

رسانه‌هایی مانند Futurism و TechCrunch گزارش دادند که نتایج ایندکس شده شامل موارد زیر بوده است:

  • اطلاعات شناسایی شخصی (PII): نام‌ها و شماره تلفن‌های کودکان در سن دبستان.
  • سوابق پزشکی: نتایج دقیق آزمایش‌های بالینی و گزارش‌های واقعی بیماران.
  • اطلاعات تجاری حساس: اسنادی که با برچسب "فقط برای استفاده داخلی" مشخص شده‌اند و ارزیابی‌های عملکرد کارکنان.
  • دارایی‌های فنی: قطعه‌کدها و یادداشت‌های کاری از ویژگی "Artifacts" در Claude.

برخی از چت‌های افشا شده همچنین از فیلترهای ایمنی Anthropic عبور کرده و محتوای جنسی صریح را نشان دادند که نگرانی‌های بیشتری را در زمینه نظارت (moderation) ایجاد کرد.

پاسخ Anthropic و Google

Anthropic از معماری خود دفاع کرد و گفت که دایرکتوری‌های چت یا نقشه‌های سایت (sitemaps) را با موتورهای جستجو به اشتراک نمی‌گذارد. Amie Rotherham، سخنگوی این شرکت، توضیح داد که لینک‌های اشتراک‌گذاری تنها پس از اینکه کاربران آن‌ها را در پلتفرم‌های خارجی و قابل خزیدن (crawlable) منتشر می‌کنند، در نتایج جستجو ظاهر می‌شوند و این URLها "قابل حدس زدن نیستند". زمانی که یک لینک "در فضای عمومی منتشر شود"، می‌تواند توسط شخص ثالث آرشیو شود.

Ned Adriance، سخنگوی Google نیز تأیید کرد که موتورهای جستجو هر آنچه را که بتوانند پیدا کنند ایندکس می‌کنند، مگر اینکه صاحبان سایت صراحتاً خزیدن را مسدود کنند. آزمایش‌ها نشان می‌دهد که این افشا از ایندکس گوگل حذف شده است، اما حادثه مشابهی در سال گذشته نیز باعث ایندکس شدن صدها چت Claude شده بود.

چرا این موضوع برای کاربران هوش مصنوعی اهمیت دارد

توسعه‌دهندگان و بنیان‌گذارانی که از LLMها استفاده می‌کنند، باید با "لینک‌های اشتراک‌گذاری شده" به عنوان محتوای عمومی برخورد کنند، نه امن. با تغییر نقش ابزارهای هوش مصنوعی از دستیاران شخصی به همکاران سازمانی، مرز بین محتوای عمومی وب و داده‌های خصوصی نیازمند اجرای فنی است، نه فقط یک هشدار در قالب tooltip.

نکات کلیدی

  • تنظیمات خود را بررسی کنید: در Claude به مسیر Settings → Privacy → Shared Chats بروید و هرگونه لینک عمومی فعال را لغو کنید.
  • با لینک‌های اشتراک‌گذاری مانند محتوای عمومی برخورد کنید: فرض کنید هر لینک تولید شده توسط هوش مصنوعی می‌تواند توسط موتورهای جستجو ایندکس شود.
  • احتیاط سازمانی: سیاست‌های سختگیرانه‌ای را در مورد ویژگی‌های "share" اعمال کنید تا از نشت تصادفی کدهای اختصاصی یا PII حساس جلوگیری شود.

پلتفرم هوش مصنوعی Claude متعلق به Anthropic به طور ناخواسته چت‌های خصوصی و "Artifacts" را پس از ایندکس شدن URLهای لینک اشتراک‌گذاری توسط گوگل، در معرض افشا قرار داد و گفتگوهای حساس را قابل جستجو کرد. کاربران Reddit با یک پرس‌وجوی اختصاصی در گوگل، این نشت اطلاعات را شناسایی کردند که منجر به افشای داده‌های شخصی، پزشکی و شرکتی شد.

چگونه این افشا رخ داد

ویژگی "share chat" در Claude یک URL تولید می‌کند که رابط کاربری هشدار می‌دهد هر کسی که آن را داشته باشد می‌تواند آن را مشاهده کند. هدف این است که لینک به یک همکار داده شود، نه اینکه به صورت عمومی پخش شود. از آنجایی که این URLها زیر دامنه claude.ai/share قرار دارند، انتشار لینک در هر سایت عمومی و قابل خزیدن (مانند انجمن‌ها، شبکه‌های اجتماعی یا کامنت‌های Reddit) به خزنده گوگل اجازه می‌دهد آن را دنبال کند.

کاربران Reddit با جستجوی site:claude.ai/share در گوگل، این مشکل را کشف کردند که منجر به نمایش گفتگوهایی شد که قرار بود خصوصی باقی بمانند. برخلاف Google Docs که لینک‌های اشتراک‌گذاری شده‌اش به طور پیش‌فرض در برابر ایندکس شدن محافظت می‌شوند، لینک‌های Claude فاقد این محافظ بودند و به موتور جستجو اجازه می‌داد آن‌ها را فهرست‌بندی کند.

چه چیزهایی افشا شد

چندین رسانه گزارش دادند که نتایج ایندکس شده شامل موارد زیر بوده است:

  • اطلاعات شناسایی شخصی (PII): نام‌ها و شماره تلفن‌های کودکان در سن دبستان.
  • سوابق پزشکی: داده‌های دقیق آزمایش‌های بالینی و گزارش‌های واقعی بیماران.
  • اطلاعات تجاری حساس: اسنادی که با برچسب "فقط برای استفاده داخلی" مشخص شده‌اند، ارزیابی‌های عملکرد کارکنان و سایر اطلاعات اختصاصی.
  • دارایی‌های فنی: قطعه‌کدها، یادداشت‌های کاری و سایر مصنوعاتی (artifacts) که در ویژگی "Artifacts" در Claude تولید شده‌اند.

در چند مورد، چت‌های قابل مشاهده به صورت عمومی شامل محتوایی نیز بود که از فیلترهای ایمنی Anthropic عبور کرده و مطالب جنسی صریح تولید کرده بود.

پاسخ Anthropic

Anthropic تأکید دارد که فهرست چت‌ها یا نقشه‌های سایت (sitemaps) را برای موتورهای جستجو منتشر نمی‌کند. سخنگوی شرکت توضیح داد که لینک‌های به اشتراک گذاشته شده تنها پس از اینکه کاربر URL را در یک پلتفرم خارجی و قابل خزش (crawlable) منتشر کند، در نتایج جستجو ظاهر می‌شوند، و تأکید کرد که این URLها «قابل حدس زدن نیستند». زمانی که یک لینک به صورت عمدی در فضای آنلاین به اشتراک گذاشته شود، شرکت نمی‌تواند آرشیو کردن توسط شخص ثالث را کنترل کند.

موضع گوگل

گوگل بار دیگر تأکید کرد که تصمیم نمی‌گیرد چه محتوایی عمومی باشد؛ بلکه آنچه را که می‌تواند پیدا کند ایندکس می‌کند، مگر اینکه سایتی صراحتاً خزش را مسدود کرده باشد. این شرکت گفت که به دستورالعمل‌هایی مانند robots.txt یا متاتگ‌هایی که درخواست عدم ورود را دارند، احترام می‌گذارد. آزمایش‌های اولیه پس از این حادثه نشان می‌دهد که URLهای فاش شده از ایندکس گوگل حذف شده‌اند، اگرچه گوگل یک اصلاح دائمی را تأیید نکرد.

چرا این موضوع برای کاربران هوش مصنوعی اهمیت دارد

این اتفاق نشان‌دهنده یک ریسک گسترده‌تر است، زیرا مدل‌های زبانی بزرگ از دستیاران شخصی به جریان‌های کاری سازمانی (enterprise workflows) وارد می‌شوند. یک «لینک قابل اشتراک‌گذاری» مکانیزمی برای راحتی است که هر خزشگری (crawler) می‌تواند آن را جمع‌آوری کند. برای سازمان‌هایی که با داده‌های تحت نظارت — مانند سوابق سلامت، ارزیابی‌های کارکنان و کدهای اختصاصی — سروکار دارند، این فرض که یک لینک چون «فقط به اشتراک گذاشته شده» ایمن است، می‌تواند منجر به نشت‌های پرهزینه شود.

استدلال متقابل: محدودیت‌های پلتفرم

Anthropic استدلال می‌کند که مسئولیت بر عهده کاربرانی است که لینک را منتشر می‌کنند. پلتفرم هشدار می‌دهد که هر کسی با داشتن URL می‌تواند محتوا را مشاهده کند و URLها را در یک فهرست عمومی نمایش نمی‌دهد. گوگل در پاسخ می‌گوید که نمی‌تواند بر هر لینک خصوصی که ظاهر می‌شود نظارت کند؛ نقش آن احترام به درخواست‌های صاحبان سایت برای عدم حضور در نتایج جستجو است.

هر دو موضع از نظر فنی درست هستند، اما شکافی را باقی می‌گذارند: تجربه کاربری، ریسک ایندکس شدن را آشکار نمی‌کند و پلتفرم نیز به طور خودکار دستورالعمل‌های "no-index" را برای صفحات به اشتراک گذاشته شده اعمال نمی‌کند. بنابراین، بار جلوگیری از افشای تصادفی عمومی بر عهده کاربرانی است که ممکن است متوجه نباشند یک لینک چقدر راحت می‌تواند از طریق یک جستجوی ساده کشف شود.

آنچه باید در ادامه زیر نظر داشت

گام‌های عملی برای کاربران

  • بازرسی لینک‌های فعال: تنظیمات Claude را باز کنید، به بخش حریم خصوصی برای چت‌های به اشتراک گذاشته شده بروید و هر URL ای را که دیگر به آن نیاز ندارید، لغو کنید.
  • با هر لینک اشتراک‌گذاری شده مانند یک لینک عمومی برخورد کنید: فرض کنید که وقتی لینکی در هر جای آنلاین منتشر شود، مگر اینکه صراحتاً مسدود شده باشد، می‌تواند ایندکس شود.
  • کنترل‌های سازمانی: ابزارهای نظارتی را مستقر کنید که ایجاد لینک‌های اشتراک‌گذاری حاوی کلمات کلیدی مانند "PII"، "confidential" یا "internal" را علامت‌گذاری کنند و جریان‌های کاری تأیید را قبل از خروج چنین لینک‌هایی از شبکه شرکت اعمال کنند.

حادثه Claude به ما یادآوری می‌کند که راحتیِ اشتراک‌گذاری فوری می‌تواند زمانی که وب با آن لینک‌ها مانند صفحات معمولی برخورد می‌کند، به یک ریسک تبدیل شود. تا زمانی که پلتفرم‌ها به طور خودکار از URLهای به اشتراک گذاشته شده محافظت کنند، کاربران باید هوشیار بمانند.